|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Sergey V. Gordeychik 2:5020/400 28 Apr 2004 17:10:04 To : All Subject : XSS в куке -------------------------------------------------------------------------------- Привет. Hашел сабдж. Т.е. если "special-crafted" куку сделаю, то смогу выполнить сценарий на сайте. Для того, что бы это затеять, надо подменить куку, что можно сделать через XSS :-) В общем замкнутый круг. Таки вопрос: 1. Считать ли это уязвимостью (ИМХО считать, но вот с уровнем риска); 2. Как бы это дело использовать :-) -- (c)oded by offtopic --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/65778c72b95e.html, оценка из 5, голосов 10
|